SecurityLearn® NIS2 Expert - eLearning (Examen inclus)
595,00 EUR
- 40 heures
Acquérez l’expertise nécessaire pour mettre en œuvre et gérer la conformité à la directive NIS2 grâce à la formation SecurityLearn® NIS2 Expert. Conçu pour les professionnels de la cybersécurité, du risque et de la conformité, ce certificat avancé fournit des conseils pratiques pour interpréter les exigences réglementaires, renforcer la cyber‑résilience et construire des cadres de gouvernance efficaces alignés sur la directive européenne NIS2. Grâce à un e‑learning interactif, des exemples concrets, des quiz et un examen de certification, vous apprendrez à réaliser des analyses d’écarts, à mettre en place des mesures de sécurité, à gérer la notification des incidents et à intégrer NIS2 avec les principaux référentiels tels que ISO/IEC 27001, NIST CSF, DORA, RGPD et ISO 22301.
Caractéristiques principales
Langue
Supports de cours disponibles en anglais
Niveau
Niveau intermédiaire pour les professionnels en devenir
120 jours d’accès à la plateforme d’apprentissage
bon pour l’examen et badge numérique (inclus ensemble)
Présentation
et PDF téléchargeable disponible en anglais
Plus de 40 heures de temps d’étude recommandé
Attestation de fin de programme incluse

Résultats d’apprentissage
À la fin de ce cours, vous serez capable de :
Expliquer
Expliquez la portée, les objectifs et les exigences de la directive NIS2 de l’UE.
Postuler
Mettre en place des dispositifs de gouvernance, de gestion des risques et de cybersécurité pour se conformer à la directive NIS2.
Développer
Élaborer des stratégies de réponse aux incidents, de reporting et de continuité des activités.
Exécuter
Réaliser des analyses d’écart NIS2 et planifier la mise en œuvre.
Aligner
Alignez les exigences de la NIS2 sur l’ISO/IEC 27001, le NIST CSF, DORA, le RGPD et d’autres référentiels de sécurité.
Préparer
Préparez-vous à l’examen de certification SecurityLearn® NIS2 Expert

Chronologie du cours
Introduction
Leçon 01
- Comprendre l’objectif et le contexte de la directive NIS2.
- Portée et objectifs : finalité, évolution et objectifs stratégiques.
- Principales évolutions par rapport à NIS1 et leurs implications.
- Faits et fables : idées reçues et réalité.
- Facteurs de mise en œuvre : réglementaires, réputationnels, opérationnels.
- Entités essentielles vs importantes ; couverture sectorielle (annexes I et II).
Terminologie et exigences
Leçon 02
- Familiarisez-vous avec la terminologie NIS2 et les principales exigences.
- Définitions : incident, CSIRT, gestion des risques, mesures de cybersécurité.
- Aperçu des articles 20 à 23 : obligations de diligence, notification, information.
- Comprendre les approches proportionnées et fondées sur les risques.
Responsabilité en matière de gouvernance et de gestion
Leçon 03
- Responsabilité de la direction au titre de l’article 20.
- Cadres de gouvernance : rôles, matrice RACI, supervision.
- Gestion des politiques et documentation de conformité.
- Obligations de formation et de sensibilisation des dirigeants.
- Coordination avec les fonctions juridiques, de conformité et de gestion des risques.
Gestion des risques et mesures de sécurité
Leçon 04
- Découvrez les 10 mesures de sécurité de base (article 21).
- Politiques d’analyse des risques, de gestion des incidents, de PCA/PRA, de chaîne d’approvisionnement, de gestion des vulnérabilités, d’audit, de chiffrement, de sécurité des ressources humaines et d’authentification multifacteur (MFA).
- Intégration avec les contrôles et les TOM de la norme ISO/IEC 27001.
Gestion des incidents et notifications
Leçon 05
- Exigences en matière de rapport et coordination avec les CSIRT.
- Classification des incidents et seuils.
- Calendrier de notification : alerte précoce sous 24 h, notification sous 72 h, rapport final sous 1 mois.
- EU-CyCLONe et retour d’expérience après incident.
Continuité des activités, gestion de crise et PCA/PRA
Leçon 06
- Comprendre les exigences en matière de résilience et de continuité.
- Réalisation de l’analyse d’impact sur l’activité (BIA) et de la planification du plan de reprise après sinistre (DRP).
- Rôles en gestion de crise et plans de communication.
- Tester et maintenir les plans de continuité.
- Alignement sur la norme ISO/IEC 22301.
Formation et sensibilisation
Leçon 07
- Facteurs humains et culture de la cybersécurité.
- Conception de programme et périodisation.
- Sujets de formation : hameçonnage, MFA, menaces internes, sécurité du cloud.
- Documenter et suivre la conformité en matière de formation.
Transposition nationale et autorités
Leçon 08
- Autorités nationales compétentes et CSIRT.
- Pouvoirs d’inspection et coopération.
- Amendes et sanctions administratives (jusqu’à 2 % du chiffre d’affaires).
- Obligations de déclaration et de remédiation.
- Exemples de mises en œuvre nationales (Allemagne, Pays-Bas, Italie).
Relations avec d'autres frameworks
Leçon 09
- Intégration avec les cadres et normes associés :
- CIS Controls, ISO/IEC 27001, ISO/IEC 22301, NIST CSF.
- Hygiène ENISA, RGPD, DORA, directive CER.
- Cartographie des contrôles NIS2 par rapport à l’annexe A de la norme ISO 27001.
Principes de mise en œuvre
Leçon 10
- Réaliser une analyse des écarts par rapport à la directive NIS2.
- Élaborer une feuille de route pour la mise en œuvre.
- Engagement et communication avec les parties prenantes.
- Facteurs clés de succès et pièges courants.
- Amélioration continue et suivi.

Qui devrait s’inscrire à ce programme ?
Responsables et professionnels de la cybersécurité
Responsables de la sécurité de l’information (CISO)
Responsables des risques et de la conformité
Responsables informatiques et administrateurs de la sécurité
Auditeurs internes et externes
Professionnels de la continuité des activités et de la résilience
Consultants accompagnant la mise en œuvre de la NIS2
Professionnels travaillant dans des organisations soumises à la directive NIS2 de l’UE
Plus de détails
Prérequis
- Il n’y a aucun prérequis formel pour ce cours.
- Cependant, suivre le cours SecurityLearn® NIS2 Essentials ou disposer d’une compréhension de base de la cybersécurité et de la directive NIS2 est recommandé afin de tirer le meilleur parti de votre expérience d’apprentissage
Détails de l’examen et de la certification
À l’issue de la formation, les candidats peuvent passer l’examen officiel en ligne SecurityLearn® NIS2 Expert.
Format de l'examen
- Durée : 90 minutes (105 minutes pour les personnes dont l’anglais n’est pas la langue maternelle)
- Format : examen sans documents
- Questions : 60 questions à choix multiple
- Note de passage : 36/60 (60 %)
- Deux tentatives d’examen incluses
Les candidats reçus recevront le certificat officiel SecurityLearn® NIS2 Expert, un badge numérique et seront inscrits au Registre des candidats certifiés.
Licences et accréditation
ITIL version 5 est accréditée par PeopleCert, sur la base d’accords de partenariat et répond aux exigences d’accréditation.
Politique d’égalité
PeopleCert : PeopleCert propose une politique de mesures particulières pour l’aménagement des examens. Les candidats ayant besoin d’aménagements doivent se référer aux conditions générales et aux politiques de PeopleCert, disponibles dans la PeopleCert Special Considerations Policy.
Déclarations
Licences et accréditation
Ce cours est proposé conformément à l’Accord du programme partenaire et respecte les exigences de l’Accord de licence.
Politique d’équité
Nous encourageons les candidats à contacter l’AVC pour obtenir des conseils et un accompagnement tout au long du processus d’aménagement.
Foire aux questions

Besoin d'une formation intra-entreprise ou de groupe sur mesure ?
Demandez un programme de formation intra-entreprise conçu spécifiquement pour votre équipe. Nous proposons des options de personnalisation flexibles, alignées sur vos objectifs commerciaux, ainsi que des tarifs de groupe compétitifs pour les équipes plus importantes. Remplissez le formulaire ci-dessous et nos experts en formation d'entreprise concevront la solution idéale pour vous.
